操作系统 > Unix > 文章内容

UNIX中创建用户的12个步骤

2017-1-25编辑:ljnbset
创建用户的12个步骤

1、分配一个惟一的UID
      查看系统策略中是否有关于选择UID的规定。使用下一个可用的UID,然后确保它不是保留UID,没有其他的用户使用,或者没有与安装文件系统的远程服务器中的UID发生冲突。
2、选择一个默认的GID
      查看系统策略中是否有关于选择GID的规定,并且判断哪个GID适合于该用户使用。
      检查用户是否需要添加到任何其他组中,无论是本地(在/etc/groups中)或者远程(如在NIS netgroups映射中)。
3、分配一个唯一的用户名
      查看系统策略中关于生成用户名的规定。以确保推荐使用的用户名不属于保留范畴,并且没有其他用户使用。
4、分配home目录空间
      查看系统策略中是否有关于分配新用户home目录的规定。确保系统中有足够的空间用于创建用户,还要分配额外的合理空间,使用户可以创建文件。
5、选择shell
      查看系统策略中是否有关于选择新用户登录shell的规定。以确认在所有相关的系统中都有推荐使用的shell,并且存在于/etc/shells中。
6、创建/etc/passwd项
      在前一个步骤所选择的参数的基础上,使用vipw手动在/etc/passwd文件中创建一个项。注意,大家可以使用任意文本编辑器来完成这项工作,但vipw会进行文件锁检查,并且可以防止损坏root项。
      或者立即禁用新帐户,或者为它设置一个安全的密码。
7、在必要时修改/etc/group和netgroups
      编辑/etc/group文件,另外还要修改新用户的非默认组所有权。
8、创建home目录
      使用mkdir命令来创建用户选择的home目录。
9、复制配置文件
      查看系统策略中关于本地策略、帮助和点文件的规定,将它们复制到用户相应的home目录中。
10、设置配额
      查看系统策略中关于在home和其它文件系统中设置 配额的规定。为每个文件系统设置配额。
11、设置所有权    
        用户需要有权访问自己的home目录和文件。使用chown -Rh命令来设置用户和组所有权。使用该选项时,chown命令可以递归浏览所有的子目录,但不会废弃(dereference)任何符号链接。
12、测试
       花一些时间来验证新用户账户——这样可以省去很多麻烦。以用户身份登录,进入用户预订的环境(如果可能)。
5个经常被忽略的Unix命令

热点推荐

登录注册
触屏版电脑版网站地图